<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Guardant &mdash; Использование сетевого ключа для защиты траффика]]></title>
		<link>https://forum.guardant.ru/topic/729/</link>
		<atom:link href="https://forum.guardant.ru/feed/rss/topic/729" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Использование сетевого ключа для защиты траффика».]]></description>
		<lastBuildDate>Fri, 20 Jan 2017 15:11:10 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Использование сетевого ключа для защиты траффика]]></title>
			<link>https://forum.guardant.ru/post/3495/#p3495</link>
			<description><![CDATA[<p>EvgenOrel,<br />с помощью ключей защиты шифровать трафик можно, но ключи работаю медленно.<br />&nbsp; Лучше с помощью аппаратного ключа защиты сформировать ключ шифрования, а далее уже обмениваться данными, используя быстрые &quot;симметричные&quot; алгоритмы шифрования.</p><p>Например, для формирования ключа используем протокол Диффи-Хеллмана:<br />делаем все, как обычно, но открытые части ключей подписываем, используя ECC160, который прошит в<br />аппаратном ключа защиты - чтобы второй корреспондент был уверен, что связь устанавливается с доверенной стороной.<br />Естественно, корреспонденты должны находиться в контролируемой зоне, чтобы исключить возможность попадания в руки злоумышленника кодов доступа к алгоритмам аппаратного ключа защиты. Лучше, конечно, чтобы у корреспондентов для подписи были локальные ключи, чтобы избежать возможности перехвата кодов доступа к ключам по сети.</p>]]></description>
			<author><![CDATA[null@example.com (vlad-mal)]]></author>
			<pubDate>Fri, 20 Jan 2017 15:11:10 +0000</pubDate>
			<guid>https://forum.guardant.ru/post/3495/#p3495</guid>
		</item>
		<item>
			<title><![CDATA[Re: Использование сетевого ключа для защиты траффика]]></title>
			<link>https://forum.guardant.ru/post/3494/#p3494</link>
			<description><![CDATA[<p>Спасибо, теперь все прояснилось )</p>]]></description>
			<author><![CDATA[null@example.com (EvgenOrel)]]></author>
			<pubDate>Fri, 20 Jan 2017 07:59:40 +0000</pubDate>
			<guid>https://forum.guardant.ru/post/3494/#p3494</guid>
		</item>
		<item>
			<title><![CDATA[Re: Использование сетевого ключа для защиты траффика]]></title>
			<link>https://forum.guardant.ru/post/3493/#p3493</link>
			<description><![CDATA[<div class="quotebox"><cite>EvgenOrel пишет:</cite><blockquote><p>Если я правильно понял, то приложение через API будет обращаться к сетевому ключу при шифровке/дешифровке каждого сообщения?</p></blockquote></div><p>Да.</p>]]></description>
			<author><![CDATA[null@example.com (Антон Тихиенко)]]></author>
			<pubDate>Fri, 20 Jan 2017 07:02:38 +0000</pubDate>
			<guid>https://forum.guardant.ru/post/3493/#p3493</guid>
		</item>
		<item>
			<title><![CDATA[Re: Использование сетевого ключа для защиты траффика]]></title>
			<link>https://forum.guardant.ru/post/3492/#p3492</link>
			<description><![CDATA[<div class="quotebox"><cite>Антон Тихиенко пишет:</cite><blockquote><p>Причем если обмен такими шифрованными сообщениями будет слишком интенсивным, то использование именно одного сетевого ключа может быть затруднено, но использовать можно и локальные ключи, которые устанавливать придется и на клиентских компьютерах.</p></blockquote></div><p>Если я правильно понял, то приложение через API будет обращаться к сетевому ключу при шифровке/дешифровке каждого сообщения?</p>]]></description>
			<author><![CDATA[null@example.com (EvgenOrel)]]></author>
			<pubDate>Thu, 19 Jan 2017 14:18:29 +0000</pubDate>
			<guid>https://forum.guardant.ru/post/3492/#p3492</guid>
		</item>
		<item>
			<title><![CDATA[Re: Использование сетевого ключа для защиты траффика]]></title>
			<link>https://forum.guardant.ru/post/3491/#p3491</link>
			<description><![CDATA[<p>А под такие условия подходят как раз ключи Guardant.<br />Шифровать тут можно при помощи <a href="http://developer.guardant.ru/pages/viewpage.action?pageId=1278003">симметричных аппаратных алгоритмов</a>.<br />Причем если обмен такими шифрованными сообщениями будет слишком интенсивным, то использование именно одного сетевого ключа может быть затруднено, но использовать можно и локальные ключи, которые устанавливать придется и на клиентских компьютерах.</p>]]></description>
			<author><![CDATA[null@example.com (Антон Тихиенко)]]></author>
			<pubDate>Thu, 19 Jan 2017 12:53:31 +0000</pubDate>
			<guid>https://forum.guardant.ru/post/3491/#p3491</guid>
		</item>
		<item>
			<title><![CDATA[Re: Использование сетевого ключа для защиты траффика]]></title>
			<link>https://forum.guardant.ru/post/3490/#p3490</link>
			<description><![CDATA[<div class="quotebox"><cite>Антон Тихиенко пишет:</cite><blockquote><p>Передача зашифрованных сообщений по открытому каналу?</p></blockquote></div><p> <br />Точнее будет так: обмен зашифрованными сообщениями между двумя приложениями по открытому каналу.<br />Защищенный канал будет организован позднее.&nbsp; <br /></p><div class="quotebox"><cite>Антон Тихиенко пишет:</cite><blockquote><p>Что из себя представляют сообщения в контексте данной задачи, для чего используются?</p></blockquote></div><p>Сообщения представляют собой запросы на сервис и ответы с него: т.е. вызов методов сервиса, получение ответов - сообщений от сервиса, данных и т.п. <br />Отловить в приложении- клиенте исходящее приложение не сложно, как и прочитать входящее на сервисе (и в обратном порядке)<br /></p><div class="quotebox"><cite>Антон Тихиенко пишет:</cite><blockquote><p>Нужно ли лицензировать ПО? Т.е. нужна ли привязка к электронному ключу? Требуется ограничивать количество запускаемых копий приложения?</p></blockquote></div><p>Да, лицентзировать ПО нужно, как и ограничивать количество копий( ограничение по группам возможно?), но с этим вопросы пока не поднимаются</p>]]></description>
			<author><![CDATA[null@example.com (EvgenOrel)]]></author>
			<pubDate>Thu, 19 Jan 2017 11:07:55 +0000</pubDate>
			<guid>https://forum.guardant.ru/post/3490/#p3490</guid>
		</item>
		<item>
			<title><![CDATA[Re: Использование сетевого ключа для защиты траффика]]></title>
			<link>https://forum.guardant.ru/post/3489/#p3489</link>
			<description><![CDATA[<div class="quotebox"><cite>EvgenOrel пишет:</cite><blockquote><p>С перехватом сообщений проблем нет.</p></blockquote></div><p>Как то путано получается.<br />Все же чего изначально нужно добиться:<br /></p><ul><li><p>Передача зашифрованных сообщений по открытому каналу?</p></li><li><p>Или организация защищенного канала для безопасного обмена сообщениями?</p></li><li><p>Иная задача?</p></li></ul><ul><li><p>Что из себя представляют сообщения в контексте данной задачи, для чего используются?</p></li><li><p>Нужно ли лицензировать ПО? Т.е. нужна ли привязка к электронному ключу? Требуется ограничивать количество запускаемых копий приложения?</p></li></ul><p>Фактически ключи Guardant умеют зашифровать блок байт, например.</p>]]></description>
			<author><![CDATA[null@example.com (Антон Тихиенко)]]></author>
			<pubDate>Thu, 19 Jan 2017 10:39:54 +0000</pubDate>
			<guid>https://forum.guardant.ru/post/3489/#p3489</guid>
		</item>
		<item>
			<title><![CDATA[Re: Использование сетевого ключа для защиты траффика]]></title>
			<link>https://forum.guardant.ru/post/3484/#p3484</link>
			<description><![CDATA[<div class="quotebox"><cite>Антон Тихиенко пишет:</cite><blockquote><p>Тут речь идет о шифровании трафика протокола обмена между ключом и защищенным приложением</p></blockquote></div><p>Да, теперь понял, каждый видит то что хочет видеть ))<br /></p><div class="quotebox"><cite>Антон Тихиенко пишет:</cite><blockquote><p>Тут кажется речь идет именно о защищенном канале передачи данных между сервисом и удаленными приложениями-клиентами, верно?</p></blockquote></div><p>К сожалению я не силен в&nbsp; сетевой терминологии. Мне нужно зашифровать исходящее&nbsp; сообщение в приложении и расшифровать входящее. С перехватом сообщений проблем нет.</p><p>Просто мне описали такую возможность - на клиенте получить сетевой ключ, зашифровать исходящее сообщение и отправить на сервис, сервис, получив сообщение, получает отправленный клиенту ключ( физический доступ к ключу и серверу ключей есть, так как сервис располагается на одной машине с ними) и соответственно расшифровывает данное сообщение, и тоже самое в обратную сторону. Получается что описанное неверно, и такой возможности нет, так?<br />Или возможности по заранее определенному на клиенте и сервере слову зашифровать и расшифровать сообщение? <br />А уже потом предполагалось сверху навесить VPN, чтобы наверняка).</p>]]></description>
			<author><![CDATA[null@example.com (EvgenOrel)]]></author>
			<pubDate>Wed, 18 Jan 2017 12:41:37 +0000</pubDate>
			<guid>https://forum.guardant.ru/post/3484/#p3484</guid>
		</item>
		<item>
			<title><![CDATA[Re: Использование сетевого ключа для защиты траффика]]></title>
			<link>https://forum.guardant.ru/post/3474/#p3474</link>
			<description><![CDATA[<div class="quotebox"><cite>EvgenOrel пишет:</cite><blockquote><p> включая шифрование трафика</p></blockquote></div><p>Это не имеет отношения к организации защищенного канала связи и передачи данных в сети (например, через интернет). Тут речь идет о шифровании трафика <a href="http://developer.guardant.ru/pages/viewpage.action?pageId=1277984">протокола обмена</a> между ключом и защищенным приложением. Т.е. только данные которыми ключ обменивается с защищенным приложением чтобы &quot;подтвердить&quot; свою подлинность и выделить лицензию для копии приложения. <br /></p><div class="quotebox"><cite>EvgenOrel пишет:</cite><blockquote><p>Есть win сервиc написанный на .Net, и есть клиентское приложение к нему на той же платформе <br />Нужно зашифровать обмен данными между ними.</p></blockquote></div><p>Тут кажется речь идет именно о защищенном канале передачи данных между сервисом и удаленными приложениями-клиентами, верно?</p>]]></description>
			<author><![CDATA[null@example.com (Антон Тихиенко)]]></author>
			<pubDate>Tue, 17 Jan 2017 09:56:46 +0000</pubDate>
			<guid>https://forum.guardant.ru/post/3474/#p3474</guid>
		</item>
		<item>
			<title><![CDATA[Re: Использование сетевого ключа для защиты траффика]]></title>
			<link>https://forum.guardant.ru/post/3471/#p3471</link>
			<description><![CDATA[<p>В описании сетевых ключей указано <br /></p><div class="quotebox"><cite>https://www.guardant.ru/products/all/guardant-net/ пишет:</cite><blockquote><p>&quot;Подсемейство ключей Guardant, предназначенных для эффективной защиты и лицензирования сетевого программного обеспечения, в том числе по времени его использования. Модели Sign Net и Time Net поддерживают все возможности современных локальных ключей Guardant, <strong>включая шифрование трафика </strong>и возможность работы в HID-режиме&quot;</p></blockquote></div><p>отчего и возникла задача:<br /></p><div class="quotebox"><cite>EvgenOrel пишет:</cite><blockquote><p>Нужно зашифровать обмен данными между ними.</p></blockquote></div><p>Большего пока не требуется, поэтому и рассматривается этот вариант. <br />Небольшое уточнение : сервис будет располагаться на одном компьютере с ключом.</p>]]></description>
			<author><![CDATA[null@example.com (EvgenOrel)]]></author>
			<pubDate>Tue, 17 Jan 2017 09:05:11 +0000</pubDate>
			<guid>https://forum.guardant.ru/post/3471/#p3471</guid>
		</item>
		<item>
			<title><![CDATA[Re: Использование сетевого ключа для защиты траффика]]></title>
			<link>https://forum.guardant.ru/post/3470/#p3470</link>
			<description><![CDATA[<p>Здравствуйте, EvgenOrel.</p><p>Электронные ключи Guardant предназначены для защиты (от нелегального тиражирования) и лицензирования программных продуктов.</p><p>Организовать защищенный канал обмена данными позволяют средства построения виртуальных частных сетей (<strong>VPN</strong>), а усилить безопасность помогают аппаратные решения для двухфакторной аутентификации.</p><p>Для построения VPN обычно требуется развернуть &quot;сервер&quot; в целевой сети, который будет производит аутентификацию пользователей, а на компьютерах пользователей установить специальную программу VPN-клиент. Для получения доступа к защищенной сети пользователям могут выдаваться персональные логин\пароль (менее безопасно) или персональный аппаратный токен\смарт-карта (более безопасно).</p><p>Из нашей продукции тут подойдут:<br /></p><ol class="decimal"><li><p><a href="https://www.rutoken.ru/products/all/rutoken-vpn/"><strong>Рутокен VPN</strong></a> - комплексное решение состоящее из аппаратного VPN-сервера и электронных идентификаторов линейки моделей <a href="https://www.rutoken.ru/products/all/rutoken-ecp-pki/">Рутокен ЭЦП</a>;</p></li><li><p>Также можно самостоятельно развернуть VPN-сервер в сети и использовать для безопасной двухфакторной аутентификации Рутокен ЭЦП (например как описано в инструкции <a href="http://developer.rutoken.ru/pages/viewpage.action?pageId=4227143">по ссылке</a>).</p></li></ol>]]></description>
			<author><![CDATA[null@example.com (Антон Тихиенко)]]></author>
			<pubDate>Tue, 17 Jan 2017 08:32:25 +0000</pubDate>
			<guid>https://forum.guardant.ru/post/3470/#p3470</guid>
		</item>
		<item>
			<title><![CDATA[Использование сетевого ключа для защиты траффика]]></title>
			<link>https://forum.guardant.ru/post/3467/#p3467</link>
			<description><![CDATA[<p>Доброго времени суток. <br />Возникла такая задача. <br />Есть win сервиc написанный на .Net, и есть клиентское приложение к нему на той же платформе <br />Нужно зашифровать обмен данными между ними. Физический доступ к серверу есть, клиентские приложение будут преимущественно работать через интернет.<br />Каким образом это можно реализовать (просьба хотя бы кратко описать логику и последовательность действий)?<br />И если не сложно то ссылку на примеры или хелп.</p>]]></description>
			<author><![CDATA[null@example.com (EvgenOrel)]]></author>
			<pubDate>Mon, 16 Jan 2017 14:27:43 +0000</pubDate>
			<guid>https://forum.guardant.ru/post/3467/#p3467</guid>
		</item>
	</channel>
</rss>
